Blocks for ACF Fields — Display Custom Fields in the Block Editor ikon

Blocks for ACF Fields — Display Custom Fields in the Block Editor – säkerhet & sårbarheter

4.9/5
2 000+ installationer

The easiest way to load ACF & SCF fields in WordPress blocks. Add your custom fields to the block editor instantly — no coding required!

1
Kända sårbarheter
0
Kritiska / höga
2026-07-08
Senaste sårbarhet
2 000+
Aktiva installationer

Om Blocks for ACF Fields — Display Custom Fields in the Block Editor

Om tillägget

Blocks for ACF Fields är ett WordPress-tillägg som låter dig visa anpassade fält från Advanced Custom Fields (ACF) och Secure Custom Fields (SCF) direkt i blockredigeraren – utan att behöva skriva kod. Tillägget används av cirka 2 000 aktiva WordPress-sajter och passar väl för utvecklare och redaktörer som vill integrera egna datafält i Gutenberg-block på ett enkelt sätt.

Säkerhetsläget

Tillägget har 1 känd sårbarhet, klassad med allvarlighetsgraden medium. Den senaste registrerade sårbarheten är daterad 2026-07-08. En sårbarhet på medelnivå innebär i praktiken att risken sällan är direkt kritisk – det krävs ofta specifika förutsättningar, exempelvis att en inloggad användare med vissa behörigheter utför en åtgärd. Det är alltså inte fråga om en sårbarhet som typiskt kan utnyttjas av helt anonyma besökare, men risken bör ändå tas på allvar.

Rekommendationer

  • Håll tillägget uppdaterat – kontrollera att du alltid kör den senaste versionen.
  • Begränsa användarbehörigheter – ge enbart nödvändiga roller tillgång till att hantera block och anpassade fält.
  • Övervaka din sajt regelbundet efter ovanligt beteende eller oväntade ändringar.

Regelbundna uppdateringar av tillägg, teman och WordPress-kärnan är det enskilt viktigaste du kan göra för att hålla din sajt säker över tid.

Använder du Blocks for ACF Fields — Display Custom Fields in the Block Editor?

Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.

Testa din webb

Alla kända sårbarheter

Medel CVE-2026-12428

Blocks for ACF Fields <= 1.6.2 - Missing Authorization to Authenticated (Author+) Arbitrary ACF Field Value Disclosure via 'id' Parameter

Påverkade versioner: < 1.6.3

Så skyddar du din webb

Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.

Håll tillägget uppdaterat

De flesta sårbarheter i Blocks for ACF Fields — Display Custom Fields in the Block Editor åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.

Ta bort oanvända tillägg

Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.

Bevaka automatiskt

Med löpande övervakning upptäcker du problem innan de blir allvarliga.

Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.

Vanliga frågor om Blocks for ACF Fields — Display Custom Fields in the Block Editor

Blocks for ACF Fields — Display Custom Fields in the Block Editor har 1 känd sårbarhet. Det betyder inte nödvändigtvis att tillägget är osäkert, de flesta sårbarheter åtgärdas i nya versioner. Det viktigaste är att alltid köra den senaste versionen.
Det enklaste sättet är att köra ett gratis webbtest på sitesupport.co. Testet kontrollerar vilka tillägg du använder och vilka versioner som är installerade, och jämför det mot kända sårbarheter.
Uppdatera till den senaste versionen så snart som möjligt. Om det inte finns en uppdatering som åtgärdar problemet bör du överväga att tillfälligt inaktivera tillägget, särskilt om sårbarheten har kritisk eller hög allvarlighetsgrad.
Blocks for ACF Fields — Display Custom Fields in the Block Editor har över 2 000 aktiva installationer på WordPress.org och ett betyg på 4.9 av 5. Populära tillägg har generellt bättre säkerhetsrutiner tack vare större community och fler ögon på koden.

Hur mår din webb?

Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.

Testa gratis

Inget konto krävs